Squid 3.5.15 dhe squidGuard CentOS 7 (https dhe ACL)

Përshëndetje të gjithëve. Ja ku është Squid 3.5 (i qëndrueshëm) në CentOS. Oh uau! Më thanë se duhej të flisja për CentOS, dhe lexuesit e mi më thanë se Squid 3.5 nuk filtron më HTTPS , dhe dikush madje më dërgoi një email duke më kërkuar filtrim sipas grupeve dhe përmbajtjes . Pra, ja një përmbledhje në mënyrë që të shihni se si e bëra unë dhe ta bëni vetë.

Në rregull, së pari. Siç mund ta dini, Squid në CentOS është aktualisht në versionin 3.3.8. Epo, pak i vjetëruar, por funksionon. Megjithatë, për ata që duan të qëndrojnë të azhurnuar, gjëja e parë që duhet të bëjnë është të shtojnë repozitorin Squid (po, mund ta shkarkoni skedarin tar.gz dhe ta kompiloni, por ne nuk do ta shpikim rrotën këtu; dikush e ka kompiluar tashmë në një paketë RPM, haha). Në Debian, ka një numër gabimesh, duke përfshirë filtrimin, dhe duhet të përdorni repozitorët Stretch.

Si gjithmonë, nuk po ju them të instaloni programe keqdashëse; kjo është nga wiki-u zyrtar i Squid, shikojeni KËTU.

vi /etc/yum.repo.d/squid.repo

[squid] name = Repo kallamar për CentOS Linux - $ baza
#IL pasqyrë
baseurl = http: //www1.ngtech.co.il/repo/centos/$releasever/$basearch/
# baseurl = http: //www1.ngtech.co.il/repo/centos/7/$basearch/
failovermethod = prioritet
aktivizuar = 1
gpgcheck = 0

yum update

yum install squid3

Tani, nëse keni lexuar postimet e mia të tjera, konfigurimi i kallamarëve nuk do të jetë problem për ju. Pra përmbledhëse KETU dhe të cache KETU. A ndryshojnë disa gjëra? Epo, si të gjithë linux, disa skedarë janë këtu dhe jo atje, por cilësimet janë të njëjtat. Por që të mos thoni që unë jam një horr, ky është minimumi që duhet të vendosni

acl localnet src 172.16.0.0/21 # RFC1918 rrjet i brendshëm i mundshëm

http_access lejojnë localnet

http_port 172.16.5.110:3128

ekzekutoni komandën e mëposhtme për të krijuar hapësirën tuaj të cache

squid -z

Pastaj tjetri për të verifikuar nëse skedari i konfigurimit është i saktë

squid -k parse

më në fund ne rifillojmë shërbimin

systemctl squid restart

Tani, si e filtrojmë HTTP-në dhe HTTPS-në dhe krijojmë ACL-të e thjeshta? Përgjigja është SquidGuard . Ky program është një filtër përmbajtjeje dhe ridrejtues trafiku. Aktualisht, shumë njerëz preferojnë Dansguardian, por ky nuk është rasti im. Ndërsa SquidGuard nuk zhvillohet më nga ndonjë entitet specifik, ai mirëmbahet nga vetë shpërndarjet dhe nuk kam asnjë ide nëse ndonjë organizatë specifike i është dedikuar kësaj pakete. Megjithatë, fakti mbetet se funksionon dhe ende përditësohet.

yum install squidGuard

Siç thashë, me skuadguard mund të filtroni trafikun përmes listave të zeza (lista e zezë) ose të lejoni përmes listave të bardha (lista e bardhë)

Ju duhet të shtoni linjat e mëposhtme në squid.conf:

Kjo tregon se cili program do të jetë i ngarkuar me filtrimin e trafikut, ku ndodhet binari dhe skedari i konfigurimit.

url_rewrite_program / usr / bin / squidGuard -c /etc/squid/squidGuard.conf

Kjo tregon se sa ridrejtues maksimal do të ekzistojnë (150) për të marrë pjesë në kërkesa, sa minimume fillojnë me kallamarin (120), sa do të mbahen në rezervë (1), nëse ata mund të marrin pjesë në më shumë se 1 kërkesë njëkohësisht (0)

url_rewrite_children 150 fillimi = 120 boshe = 1 konkurencë = 0

Nëse nuk ka as një ridrejtues të disponueshëm, personi nuk do të jetë në gjendje të lundrojë, gjë që është ideale, ne nuk duam që askush të lundrojë lirshëm. Në regjistër do të japë një gabim kur kjo të ndodhë dhe ju duhet të vlerësoni rritjen e numrit të ridrejtuesve.

url_rewrite_bypass i fikur

Si të bëni Acl dhe filtrim?

Gjëja e parë që duhet të bëni është të shkarkoni një listë të plotë të zezë për të filluar nga KËTU . Mund të krijoni edhe një listë të zezë, dhe unë do t'ju shpjegoj se si. Çkompresojeni atë në /var/squidGuard/ (kjo është parazgjedhja në CentOS, por në të tjerat është /var/lib/squidguard/).

tar -xvzf bigblacklist.tar.gz /var/squidGuard/

chown -R  squid. /var/squidGuard/

Ju duhet të futni squidguard.conf:

Deklaroni se ku janë listat dhe ku do të ruhen regjistrat.

dbhome / var / squidGuard / listat e zeza

logdir / var / log / squidGuard /

Tani roza e kallamarit trajtohet me 3 etiketa src, dest, acl.

Supozoni se dua të krijoj një grup të "kufizuar" në src, unë deklaroj vetë grupin dhe të gjitha IP-të që i përkasin atij grupi

src i kufizuar {
ip 172.168.128.10 # pepito perez informatica
ip 172.168.128.13 # andrea perez informatica
ip 172.168.128.20 # carolina perez informatica
}

Tani, për të krijuar dhe deklaruar lista, përdorni etiketën `dest`. E rëndësishme! Duhet të kuptoni se si të bllokoni një faqe.

  • -Për shembull domain: facebook.com, i gjithë domain do të bllokohet
  • -Për shembull urllist: facebook.com/juegos kjo do të thotë që vetëm ajo url është bllokuar nga pjesa tjetër mund të lundroj në të gjithë facebook
  • -Fundimisht lista e shprehjeve shembull në facebook, atëherë çdo faqe që ka shkruar facebook edhe nëse është një faqe lajmesh që i referohet një artikulli dhe përmend facebook-un në trupin e saj do të bllokohet.

dest porno {
domenet pornografike / domenet
pornografi urliste / url
porno / shprehje në listën e shprehjeve
}

Tani deklarojmë se çfarë do të bllokoni ose jo dhe çfarë veprimi do të ndërmerrni kur të ndodhë. E gjitha fillon me etiketën ACL, e cila përmban 'n' numër grupesh. Duke vazhduar me shembullin "i kufizuar", etiketa kalim i referohet listave dhe trafikut. Nëse fjala kyçe ka një pikëçuditëse (!) në fillim, do të thotë se nuk lejohet ; përndryshe, lejohet, edhe nëse është në një listë të mohuar më parë.

Në këtë shembull, kemi grupin e kufizuar, i cili përfshin një listë të bardhë për të lejuar trafik të caktuar që mund të bllokohet në lista të tjera të zeza. Deklarata mbaron me " any " për të treguar se nëse nuk përputhet me asnjë listë, atëherë ai trafik lejohet. Nëse mbaron me etiketën " none ", ai trafik nuk do të lejohet. Së fundmi, etiketa e ridrejtimit tregon se çfarë veprimi duhet ndërmarrë kur një faqe bllokohet; në këtë rast, ne e dërgojmë atë te Google.

Këtu është një shembull që unë vendos shumë lista të bllokuara, por mos harroni se ato duhet të deklarohen në dest, gjithashtu jo të gjitha listat kanë listë urlësh, shprehje apo fushë, kështu që duhet të kontrolloni mirë.

acl {
i kufizuar {
kaloni në listën e bardhë! pornografi! i rritur! seksualitet! proxy! spyware! malware! hakim! i rritur_ i përzier! naturizëm! sekt! program marketing ! desktopsillies! seksualiteti edukimi! dhuna! telekomandë! kërkim pune! telefona celularë! fshirje fëmijësh! tregti elektronike! birrëkërkesa! radio! rrjete sociale ! të brendshme femrash! revista! manga! arjel! duhan! frencheducation! celebrity! bitcoin! blog ndonjë
ridrejtoni http://google.com?
} #fin e kufizuar
} #fin akl

Ne rimbushim të gjitha listat

squidGuard -b -C ALL

Nëse skuadguardi i gatshëm për kërkesë shfaqet në regjistër, atëherë ne jemi gati të fillojmë me

systemctl squid restart

Faleminderit për gjithçka, shpresoj të vazhdoni të shkruani në komente dhe t'i kushtoni vëmendje të gjitha postimeve të mia.


Shto si burim të preferuar në Google